Новости информационной безопасности России

Новости информационной безопасности

Microsoft удалила LSA Protection из настроек Windows, чтобы исправить баг

...
Microsoft удалила LSA Protection из настроек Windows, чтобы исправить баг

Microsoft устранила в Windows баг, вызывавший алерты Windows Security об отключении защиты Local Security Authority (LSA). Фикс получился интересный: корпорация просто удалила соответствующий пункт из настроек.

Android-телефоны Sony, Fairphone, Samsung тайно сливают данные в Qualcomm

...
Android-телефоны Sony, Fairphone, Samsung тайно сливают данные в Qualcomm

Несанкционированный сбор информации через сторонние прошивки был обнаружен в ходе тестирования /e/OS, заточенной под приватность. По данным Nitrokey, чипсеты Qualcomm в настоящее время используют около 30% Android-устройств, включая Samsung, а также смартфоны Apple.

Аферисты пишут фейковые отзывы с критикой банков

...
Аферисты пишут фейковые отзывы с критикой банков

Мошенники скандалят на банковских форумах, требуя разблокировать сомнительные операции. Так аферисты пытаются саботировать работу служб информационной безопасности, давя на жалость или портя репутацию плохими отзывами.

Компенсацию за утечки ПДн хотят вынести на Госуслуги

...
Компенсацию за утечки ПДн хотят вынести на Госуслуги

Определять размер и содержимое компенсации за утечки данных предлагают на “Госуслугах”. С таким вариантом выступило Минцифры. Предложение будет выдвигать оператор, потерявший ПДн. Вместо денег он сможет предлагать бонусы и скидки на услуги.

В Git устранили уязвимости перезаписи файлов и выполнения кода

...
В Git устранили уязвимости перезаписи файлов и выполнения кода

Участники Git-проекта выпустили новые версии софта, суммарно закрыв пять уязвимостей; степень опасности угрозы почти во всех случаях оценена как высокая. Три устраненные проблемы проявляются только на платформе Windows.

Apple хардкодит геолокацию

...
Apple хардкодит геолокацию

В iOS 16 внесли серьезные изменения на ограничение функциональности по геолокации. “Спящий” хардкод пока не активирован, но может заработать в следующих обновлениях. Apple готовится к выполнению требований ЕС по доступу сторонних приложений, полагают эксперты.

Целевые атаки готовят киберразведчики

...
Целевые атаки готовят киберразведчики

Детальная киберразведка становится основным этапом подготовки целевых атак на российские компании. Опытным кибервзломщикам помогают вчерашние хактивисты. Они “простукивают” периметр подрядчиков и перебирают пароли для входа в системы.

Dumpforums шантажировали ИТ-компанию Первый Бит

...
Dumpforums шантажировали ИТ-компанию Первый Бит

Киберпреступники взломали сайт 1cbit.ru и потребовали от ИТ-сервиса $142 тыс. выкупа. В противном случае взломщики обещали выложить в открытый доступ 24 терабайта информации. “Первый Бит” отрицает “утечку”.

VMware выпустила патчи для двух 0-day, показанных на Pwn2Own

...
VMware выпустила патчи для двух 0-day, показанных на Pwn2Own

VMware выпустила важные обновления, устраняющие уязвимости нулевого дня (0-day), которые можно использовать в связке для выполнения вредоносного кода удалённо. Известно, что проблема затрагивает гипервизоры Workstation и Fusion.

Брешь в протоколе обнаружения сервисов позволяет усилить DDoS в 2200 раз

...
Брешь в протоколе обнаружения сервисов позволяет усилить DDoS в 2200 раз

В протоколе обнаружения сервисов (Service Location Protocol, SLP) нашли опасную уязвимость, с помощью которой злоумышленники могут усилить DDoS-атаки в 2200 раз. Всего в Сети можно найти около 54 тысяч уязвимых SLP-установок.

RSS: Новости на портале Anti-Malware.ru